瑞士加密财富管理平台遭黑客攻击损失4100万美元
总部位于瑞士的加密资产管理平台SwissBorg披露,其质押合作伙伴Kiln系统存在漏洞被黑客利用,导致其Earn理财项目中约19.3万枚Solana代币被盗,按当前市价计算损失约4100万美元。截至2025年9月初,Solana(SOL)作为市值第五大区块链,其流通市值约780亿美元,这使得针对其生态系统的攻击事件备受关注。
影响范围有限但损失重大
该公司强调,其主应用程序和其他Earn产品未受影响,业务运营保持正常。根据其在社交平台X发布的声明,受影响客户约占用户总数的1%,涉及资产占平台总资产的2%,公司将直接与这些客户联系。公开资料显示,SwissBorg在欧洲拥有超过75万认证用户,管理客户资产约12亿美元。
本次攻击针对Kiln的应用程序接口(API),该接口用于将SwissBorg应用与Solana质押网络连接。黑客通过操纵API请求,从与SwissBorg Solana Earn产品关联的账户中转出代币。区块链数据显示,被盗资金被转入某个Solana钱包,该地址现已被标记为"SwissBorg漏洞利用者"。
链上调查人员指出,攻击者迅速将赃款分割成小笔资金,并通过去中心化交易所混淆资金流向,这种手法与近期Curve Finance和Mixin Network遭遇的黑客攻击如出一辙。
公司承诺全额赔付
SwissBorg首席执行官Cyrus Fazel在事件披露后立即通过音频空间表态:"虽然损失金额巨大,但不会危及公司运营。"他将此次事件称为"糟糕的一天",但并非致命打击。Fazel表示公司储备金充足,可全额赔付受影响客户,并已开始与交易所、国际机构和白帽黑客合作追回资金。据报道,部分可疑交易已被冻结。
Fazel还透露,SwissBorg一直保持相当于客户存款至少5%的公司资金缓冲,专门用于应对黑天鹅事件,这项内部政策现在将接受压力测试。
外部合作安全受质疑
SwissBorg的Earn项目允许用户存入SOL、BTC和ETH等加密货币,通过Kiln等第三方基础设施获取质押收益,而无需直接管理验证节点或参与DeFi协议。遭攻击时,Solana Earn产品提供约7%的年化收益率,吸引了大量散户投资者。整体而言,Earn系列产品贡献了平台近40%的总收入,这使得外部集成的安全性成为关键任务。
公司表示此次事件将成为重要的"学习经验",承诺加强对技术合作伙伴的监管。2022年Celsius和Voyager破产事件曾引发市场对Earn类产品安全性质的质疑,当时SwissBorg强调其规避风险借贷、专注质押收益的策略,如今这一模式再次面临审视。
为Solana和以太坊等区块链提供质押基础设施的Kiln公司尚未就漏洞事件公开置评。据公开融资数据显示,这家总部位于巴黎的企业在2022年获得1700万美元A轮融资,目前为机构客户管理超过20亿美元的质押资产。
加密基础设施安全警钟再响
该事件凸显加密基础设施层持续存在的安全漏洞,钱包托管服务和质押运营商等服务机构仍是复杂攻击的常见目标。根据区块链分析公司数据,2025年至今与加密货币相关的黑客攻击已造成超过14亿美元损失,其中基础设施服务商相关损失占比近30%。